У меня есть две группы group1
и group2
.
Мне нужны пользователи группы group1
чтобы иметь возможность чтения-записи (rwx) файлов, принадлежащих пользователям в group2
, но пользователи в group2
не могут записывать в (rx) файлы из group1
.
Все пользователи в группе могут читать, но не записывать файлы в одной группе (rx)
Я знаю, что могу использовать ACL (списки контроля доступа), чтобы справиться с этим.
setfacl -m g:group1:rwx "directory owned by a group2 user"
проблема в том, что он должен быть установлен для каждой новой папки. есть ли способ установить по умолчанию, чтобы к каждому файлу / папке нового group2 user's
применялось это разрешение?
будет ли применено это значение по умолчанию, если я создам нового пользователя в group2
?
Я знаю, что обычные разрешения копируются из /etc/skel
в домашнюю папку при создании нового пользователя, но как сделать так, чтобы разрешения acl также копировались?